39-летний пароль папы UNIX Кена Томпсона наконец взломали

39-летний пароль папы UNIX Кена Томпсона наконец взломали

39-летний пароль знаменитого Кена Томпсона, принимавшего участие в создании языка программирования C и так называемого папы UNIX, наконец взломали. Речь идет о найденном в 2014 году в общедоступном древе версий BSD 3 файле «/etc/passwd», содержащем хешированные пароли, принадлежащие разработчикам системы UNIX.

Поскольку все пароли из файла защищены ныне устаревшим алгоритмом crypt(3), основанным на DES, а также были ограничены длиной в 8 символов, разработчик Лия Нойкирхен решила провести брутфорс этих паролей.

В процессе брутфорса Нойкирхен использовала инструменты для взлома: John the Ripper и hashcat. В результате удалось скомпрометировать пароль Кена Томпсона и ещё пяти разработчиков Unix-системы.

В файле даже присутствовал пароль Билла Джоя, который основал Sun Microsystems в 1986 году и создал язык Java.

«Пароль Кена оказалось не так просто взломать. Даже поиск по всем буквам нижнего регистра и цифрам занял несколько дней, при этом не принеся результата», — пишет Нойкирхен в блоге.

В итоге специалист попросила помощи у других экспертов. Спустя шесть дней разработчик из Австралии Нигель Уильямс предоставил пароль Томпсона в виде простого текста.

По словам Уильямса, ему понадобилось более четырёх дней. Пароль был следующим:

p/q2-q4!a

В хешированном виде он выглядел так: ZghOT0eRm4U9s.

Также удалось взломать пароль Денниса Ритчи, создателя языка C:

В хешированном виде → gfVwhuAMF0Trw

В виде простого текста → dmac

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Станьте докладчиком Positive Hack Days 10. Начался Call For Papers

Стартует прием заявок на участие в юбилейном международном форуме по практической безопасности Positive Hack Days. Мероприятие ждёт как признанных экспертов, так и молодых специалистов. Лучшие доклады выберет международный программный комитет, в который входят независимые исследователи и ведущие эксперты IT-индустрии. Все желающие выступить c докладом должны отправить заявку до 31 марта.

Главная тема PHDays 10 — «Начало». Организаторы предлагают всем желающим принять участие в совместной разработке концепции информационной безопасности будущего. Ожидается более 10 000 гостей и участников, среди которых не только хакеры и специалисты по ИБ, но и крупные бизнесмены, известные политики. Интересны практика и оригинальные исследования в различных направлениях безопасности:

  • поиск уязвимостей и методы их эксплуатации;
  • средства противодействия атакам;
  • архитектурные проблемы современных вычислительных систем;
  • практика выявления инцидентов, атак и их расследования;
  • threat intelligence и threat hunting;
  • OSINT;
  • расследование действий кибергруппировок;
  • практика построения процессов защиты информационных инфраструктур;
  • методы и приемы разработки защищенного программного обеспечения — безсерверных и облачных приложений, микросервисных архитектур, систем ИИ;
  • формальные модели безопасности приложений;
  • управление рисками безопасности в процессах разработки ПО;
  • безопасность BIOS/UEFI и другого firmware;
  • методы оценки информационных рисков для бизнеса;
  • методы выявления «болевых точек» в бизнес-процессах;
  • методы разработки стратегии информационной безопасности бизнеса.

Традиционно удалят внимание теме безопасности встраиваемых систем, бытового и промышленного IoT, телекоммуникационных сетей, умного дома и видеонаблюдения (CCTV), безопасности финансовых технологий и инструментов, веб- и бизнес-приложений, а также поговорят о недостатках и уязвимостях блокчейна, об обратной разработке, прикладной криптографии, машинном обучении, вредоносных программах и разработке эксплойтов.

Принять участие в конференции можно в одном из форматов: доклад (50 минут), Fast Track (15 минут) и Hands-on Lab (до 4 часов). Для участия в конференции заполните заявку на странице: https://www.phdays.com/ru/join/cfp/.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru